空域隐写术检测分析(上)
安全知识

空域隐写术检测分析(上)

1076107 2

隐写术本来被用于隐藏机密信息,目前隐写分析还处于检测载体中是否隐藏有机密信息的阶段。本文分析目前研究情况后,提出了一个隐写分析的卷积神经网络模型,它具有良好的隐写分析性能。

Emotet银行木马攻击利用技术分析
未分类

Emotet银行木马攻击利用技术分析

67626 0

Emotet是一种通过邮件传播的银行木马,诱骗用户点击执行恶意代码,最早被发现于2014年并持续活动至今,在国内也有一定的影响面,其积极的杀软对抗策略使之成为一个难缠的对手。

SVG在Web攻击中的应用
安全知识

SVG在Web攻击中的应用

907441 0

在过去几周中,FortiGuard Labs一直在研究带有SVG(Scalable Vector Graphics)图像的Web应用。在本文中,我们简要介绍了SVG的特点以及针对SVG图像的常见攻击面。

CVE-2019-11043 调试复现与分析
安全知识

CVE-2019-11043 调试复现与分析

995895 3

CVE-2019-11043漏洞是PHP 7.x版本下FPM配合不恰当的Nginx配置可以导致RCE的一个漏洞,影响的具体版本如下:PHP 7.1版本小于7.1.33;PHP 7.2版本小于7.2.24;PHP 7.3版本小于7.3.11。

IE漏洞学习笔记(二):UAF释放后重用
安全知识

IE漏洞学习笔记(二):UAF释放后重用

929744 7

UAF漏洞全称为use after free,即释放后重用。漏洞产生的原因,在于内存在被释放后,但是指向指针并没有被删除,又被程序调用。比较常见的类型是C++对象,利用UAF修改C++的虚函数表导致的任意代码执行。

gpLink在横向移动中的应用
安全知识

gpLink在横向移动中的应用

848228 0

在开发SharpGPOAbuse工具之前,我想了解下Windows如何处理GPO(Group Policy Object,组策略对象)以及不同GPO组件之前如何进行关联。在寻找可能的攻击方式时,我找到了一个比较特别的属性:gpLink。

CVE-2019-12526:Squid缓冲区溢出漏洞预警
安全资讯

CVE-2019-12526:Squid缓冲区溢出漏洞预警

116209 0

2019年11月5日,Squid官方公开了一个缓冲区溢出漏洞信息,远程攻击者可通过向目标服务器发送精心构造的HTTP请求利用此漏洞,可能导致远程代码执行,漏洞编号为CVE-2019-12526。

CVE-2019-12527:Squid缓冲区溢出漏洞利用分析
安全知识

CVE-2019-12527:Squid缓冲区溢出漏洞利用分析

943489 1

2019年8月22日,趋势科技研究团队发布了编号为CVE-2019-12527的Squid代理服务器缓冲区溢出漏洞分析报告,攻击者可以在无需身份验证的情况下构造数据包利用此漏洞造成远程代码执行。

Snort入侵检测系统的应用
安全知识

Snort入侵检测系统的应用

960255 1

PfSense是一个基于FreeBSD,专为防火墙和路由器功能定制的开源版本。它被安装在计算机上作为网络中的防火墙和路由器存在,并以可靠性著称,且提供往往只存在于昂贵商业防火墙才具有的特性。

Shellcode 杀软对抗实战(启航篇)
安全知识

Shellcode 杀软对抗实战(启航篇)

901094 6

本篇文章是自己在免杀学习的一些记录,主要着重于基础,通过分析Cobaltstrike Kit中使用的命名管道技术引出几个绕过思路,希望借此抛砖引玉、以攻促防,同时希望能够引起红蓝双方的重视。

如何通过blockdlls及ACG保护恶意软件
安全知识

如何通过blockdlls及ACG保护恶意软件

812311 0

最新版的Cobalt Strike中添加了blockdlls命令,在本文中我将进一步探索该功能,向大家介绍blockdlls的内部工作原理、如何使用该方法在beacon启动前保护恶意软件。